DMARC не работает сам по себе — только в связке с SPF и DKIM. Эта запись отвечает на вопрос «Что делать с письмом отправителя, у которого некорректно настроены SPF и DKIM?». Есть три варианта:
None = ничего не делать, если проверка не пройдена = положить во Входящие
Quarantine = доставить, но с осторожностью = поместить в Спам
Reject = отклонить = вернуть
ответ с ошибкой недоставкиПолитика reject выглядит самой безопасной. Но её стоит использовать только если:
- Вы точно знаете, что прямо сейчас от вашего имени шлют спам.
- Вы перепроверили белый список и включили туда все нужные домены и сервисы — софт для рассылок, CRM-системы, SMTP для транзакционных писем, платёжные системы и др.
В противном случае reject приведёт к ложным срабатываниям — например, до клиентов не дойдут важные уведомления.